Północnokoreańscy hakerzy używają fałszywych zadań kodowania do kradzieży kryptowalut (infosecurity-magazine.com)
- UNK_DeadDrop wysłał 250+ e-maili phishingowych z fałszywymi zadaniami kodowania.
- Złośliwe repozytoria na GitHub/GitLab automatycznie uruchamiają malware przez tasks.json.
- Malware kradnie portfele kryptowalut, hasła i pliki cookie.
- Proofpoint odróżnia tę kampanię od Contagious Interview.
"Prawdopodobnie północnokoreański aktor zagrożenia, śledzony jako UNK_DeadDrop, zaatakował programistów fałszywymi e-mailami phishingowymi zawierającymi zadania kodowania. Kampania, aktywna w kwietniu i maju 2026 r., wysłała ponad 250 e-maili do prawie 100 organizacji, głównie w USA w sektorach technologicznym, edukacyjnym i finansowym. E-maile zawierały linki do złośliwych repozytoriów GitHub lub GitLab, które automatycznie uruchamiały złośliwe oprogramowanie po otwarciu w edytorach kodu. Złośliwe oprogramowanie kradnie portfele kryptowalut, hasła i pliki cookie."
brak komentarzy.